Skimming - ako postupovať?

mathias23072014
8. jún 2021

Ahojte, téma je mimo detičiek, ale chcela by som sa opýtať, či máte skúsenosť, že Vám niekto ukradol peniaze z účtu zneužitím Vašej platobnej karty. Ukradli mi z účtu 1150€, v 5 transakciách 1 minútu po sebe. 4x tranzakcia v hodnote 250€ a 1 tranzakcia za 150€ všetky na ten istý francúzsky účet. Všimla som si to ešte v ten istý deň, volala som do banky nech platby okamžite zastavia, keďže boli zatiaľ len rezervovane. V banke mi povedali, že na to nemajú právomoc, musím počkať kým peniaze odídu z účtu a potom môžem požiadať o reklamáciu. Tak som čakala, v pondelok peniaze z účtu odišli, bola som to nahlásiť na polícii, a požiadala o reklamáciu v banke. Dnes mi prišla odpoveď, že reklamáciu zamietaju, ide o UNICREDIT banku. Na zákazníkom servise banky mi pani povedala ze peniaze väčšinou vracajú. Aké máte skúsenosti vy? Vedeli by ste mi prosím poradiť ako postupovať dalej🙏🙏🙏?

nafka0483
9. jún 2021

@mathias23072014 Banka nema nic s tym co zadas ty alebo hacker v eshope. Dany eshop, alebo platobna brana kontaktuje tvoju banku s informaciou, ze tato karta zadava prikaz previest tolko penazi na tento ucet a platba je autorizovana.
A ano, banka nevie kto tou kartou plati - ale kedze z nej ta osoba pozna vsetky potrebne udaje, tak je automaticky predpoklad ze si to ty, alebo je to niekto komu si tieto udaje poskytla, cize ma tvoj suhlas.
A ak uz ma bezpecnostny system zachytit odkial sa nahadzovali udaje - tak ano zisti, ale jedine to, ze kto ziada o tu platbu - cize eshop, platobna brana. To, kto daval poziadavku eshopu by si musel evidovat eshop a podla GDPR nema eshop co evidovat z akeho zariadenia a z akej polohy je robena objednavka.

Ako pisem, ty nechapes ako to funguje. To nie je tak, ze ja mam udaje z karty a zadavam si napr. cez eshop alebo platobnu branu prevod a toto priamo vidi banka. Banka uz len dostane "podnet" z obchodu, eshopu a podobne.

Ano, tokenizovanie maju zaznamenane v systeme, prave preot ti tu piseme uz neviemktorykrat, ze sa dozaduj tychto udajov! Ziadaj podrobne info akym sposobom, kde, atd bola karta tokenizovana, kedze ty si to neurobila.

liz_lemon
9. jún 2021

@mathias23072014 to nie je tak, ako si myslis, ze ty si niekde platila, a niekto jednoducho pouzil udaje z tvojej karty. Obchodnik nema k tymto udajom vobec pristup, ani banka nevidi vsetko
nie je to ani tak, ze si hocikto moze pridat cudziu kartu len tak, tebe musel prist na tvoj mobil ten kod na registraciu, a ten si musela prezradit pachatelovi

nafka0483
9. jún 2021

@mathias23072014 Nechapes, ze ked sa raz niekto dostane ku vsetkym udajom z tvojej karty, tak moze? To ako keby si sa stazovala ze niekto ma pristupove udaje do tvojho internet bankingu a prihlasi sa tam zo svojho pocitaca a banka ta neupozorni. Ved banka si mysli, ze si to ty! Alebo ze vyberie peniaze z bankomatu v inom meste lebo ma kartu a pozna tvoj PIN, ako ma bankomat a banka vediet, ze to nie si ty, ked ta osoba ma vsetky udaje, ktore potrebuje?

nafka0483
9. jún 2021

@mathias23072014 Ale stale je tu moznost, ze to nie je tvoja chyba, preto to ries s bankou! Ziadaj si podrobnosti o tej tokenizacii.

liz_lemon
9. jún 2021

@mathias23072014 ved kontaktuj banku, nech ti povedia, ze na ake cislo bol zaslany kod na registraciu karty do GP/AP
v tvojom pripade neslo o internetove platby, ale bezkontaktne u nejakeho obchodnika na POS terminale, takze necakaj ziadne adresy

mathias23072014
autor
9. jún 2021

@liz_lemon keby sa to tak stalo, tak by som si to určite pamätala🤔

petamich
Autor odpoveď zmazal
Zobraz
nafka0483
9. jún 2021

@ivkazba dovolim si ta oznacit - podla mna budes vediet povedat najviac k teme, mozno aj my tu davame nie presne info, tak keby si sa na to mohla pozriet a dat radu 🙂

petamich
9. jún 2021

@nafka0483 @liz_lemon - podla mna baby dobre piseme/te - mna len zaraza ta tokenizacia - komu a kam prisiel ten potvrdzovaci kod? to je jedina vec, ktora ma zaraza, kedze islo o prvotnu aktivaciu a potvrdenie cez 3D secure

nafka0483
9. jún 2021

@petamich Ved prave po tom treba patrat. Ale pri tokenizacii pride smska? Co som zbezne pozerala minule VISA info, tak tam pisali, ze nahodis si to google pay udaje z karty a tym sa tokenizuje. Nespominali ziadne overovanie smskou. Len ze prebehne vymena info medzi visou a bankou, priradia token.

fiafia
9. jún 2021

@nafka0483 presne som to chcela autorke navrhnúť. Nech sa tu skúsi poradiť. 😊

vevesh
9. jún 2021

@nafka0483 ako trochu 👀👀👀som sice v nemecku, ale podla eu zakona o ochrane pred pishingom a co. ano, banka ma dostupnost k identite devicu (cize vie kod zariadenia, s ktorym bolo pripajane a vie siet, ci domaca alebo zahranicna, popripade konecne ID pripojenie, ak to niekto robil zo sukromnej linky a nie wifi a viedia urcit aj priblizne miesto pri wifi)+ pevnemu telefonnemu cislu, ktore sa neda zmenit inac ako osobne ci telefonatom po x-autentifikaciach.....a na kazdu platbu cez net priamo u obchodnika potrebujem autentifikaciu cez sms/tan okrem paypalu...

liz_lemon
9. jún 2021

@petamich priznam sa ti, ze mam kartu v GP, a nespominam si na ziadny kod, ale uz ju tam mam dlho, tiez som o tom nevedela, ale ten kod naozaj chodi ako sms

petamich
9. jún 2021

@nafka0483 nemusi prist SMSka ale nejaky typ 3D secure musi - napr. Tatra posiela kod do schranky sprav v IB alebo musis potvrdit v mobilnej aplikacii vyskoci nofifikacia - ja som dnes testovala iba Garmin Pay a Apple Pay a tam mi mBanka chcela poslat SMSku a Tatra potvrdenie do mobilnej appky - ma to zaujimalo, nech netrepem autorke 🙂 dokonca Tatra mi poslala SMSku, ze sa pridava karta a ci je to okej

@liz_lemon "nieco" muselo prist ako sucast tej dvoj-faktorovej autentifikacie (3D secure) - GP nemam, tak som to nemohla otestovat ale Garmin a Apple chcelo nieco a zalezi od banky evidentne

nafka0483
9. jún 2021

@vevesh Tak to by ma moja banka musela blokovat neustale, pretoze pouzivam sluzobne zariadenia, ktore mam vo VPN - cize jednak sukromna siet a jednak som virtualne pripojena akoze v Nemecku a robim z tejto siete platby.

Cize mi chces povedat, ze ked si ja objednam jedlo z bistro.sk a mam tam zadanu svoju kartu, tak akoze bistro.sk zaznamenava moje zariadenie, polohu a posiela to mojej banke, v ktorej autorizujem platbu?

ivkazba
9. jún 2021

@nafka0483 mrknem neskôr, nemám teraz čas prečítať diskusiu. Ale vidím, že píše aj @petamich moja ex kolegyňa z 2 bánk, v tejto téme bude podľa mňa viac doma ako ja, takže čokoľvek radí, tak určite sa na jej slová možno spoľahnúť.

nafka0483
9. jún 2021

@petamich No otazne je ako sa to stalo a aka autorizacia tam presne bola. Teoreticky hacker vie urobit aj to, ze ti tu smsku skryje, ale on si ju precita, ale to by uz bol cieleny utok na konkretnu osobu a pre sumu ako pise autorka sa mi to zda byt nerealne vynakladat tolko namahy na cielene sledovanie jednej osoby a napadnutie jej telefonu.

petamich
9. jún 2021

@nafka0483 jasne dnes uz vedia kadeco, myslim, ze autorka najlepsie spravi ak to este raz otoci s bankou, bude sa dozadovat detailnejsich informacii a nasledne by som nevahala riesit to cez policiu - verte mi, ked sa uz na banku obrati policia a ziada si logy/kamerove zaznamy atd. ich uz si len tak nedovolia "odbit" ako dostala prvu odpoved autorka -> my nic to vy 🙈 asi ste len zabudli 🥴

nafka0483
9. jún 2021

@petamich Ano suhlasim, urcite to neenchat v banke tak a ziadat poriadne presetrenie a informacie presne o ktorej a akym sposobom sa tokenizovalo, ako to bolo autorizovane, atd.

Je mozne, ze nastala chyba u autorky, je mozne ze problem bol inde.

vevesh
9. jún 2021

@nafka0483 obchodnik nie vzdy, banka/karta vzdy. Pokial sa stane, ze objednavas od inakial ako normalne, okamzite ta informuje banka/obchodnik o pouziti karty mimo "normu". Napr. aj amazon a ebay ma vzdy informuju pri roznych zariadeniach, ze toto a toto sa pokusilo dostat na ucet a ja bud potvrdim alebo zamietnem. Ak zamietnem, tak sa moj ucet na danom zariadeni zablokuje a dane zariadenie je aj blokovane na dalsiu objednavku cez akykolvek iny ucet. A potom to musis telefonicky odblokovavat. Tot z realnej skusenosti.

pieksamaki
9. jún 2021

@mathias23072014
Ano.este v roku cca 2006....podala som reklamaciu na VISA....uznali....nakolko je to bezne.....mnohi sa tak prizivuju

liz_lemon
9. jún 2021

tu je postup. ako sa pridava karta do GP, a zadava sa tam aj kod z SMS - bod 7
https://tesco.sk/financnesluzby/document-downlo...
a tento kod banka posiela na cislo klienta, a takisto pri mail o pridani karty, ja som ho dokonca nasla medzi svojimi mailami
myslim, ze pochybila autorka temy, tak ako som aj predpokladala, alebo sa treba aj popytat rodinnych prislusnikov, ci o tom nieco nevedia, lebo sa to stava velmi casto, ze kartu zneuziju osoby z okolia klienta

@nafka0483
@petamich
@nafka0483

liz_lemon
9. jún 2021

@pieksamaki to mohla byt klasicka internetova platba, kde sa zadava len cislo karty a cvv, bez dalsieho overovania, na tieto sa da poslat reklamacia, ale na toto, co sa tu rozobera sa poslat neda, lebo to neumoznuje kartova spolocnost

pieksamaki
9. jún 2021

@liz_lemon
Uz si to velmi nepamatam....takze mozno ano.bolo to vsak po vylete z pariza....kde zjavne bola citacka karty na mhd listok....a tak som nasla ze mi niekto ukradol peniaze z uctu.

mathias23072014
autor
9. jún 2021

@nafka0483 nestalo sa to tak dávno, bolo to 3.6., minuly stvrtok, ja som bola pracovne na cestách, v aute cestujem sama a keďže som mala cely den stretnutia, mala som pri sebe len firemný mobil, moj súkromný mobil som nechala v aute, zobrala som ho do rúk až po poslednom stretnutí, poobede okolo 16tej. Platby boli realizované medzi 12.20-12.30, takze som si 100% istá že som nemohla nič potvrdiť, ani omylom, ani nijak. Mobil som nemala som ani v ruke. Stretnutia som mala cely den, zvonenie som mala vypnuté aby ma mobil nerušil.

mathias23072014
autor
9. jún 2021

@liz_lemon prosím ta, netvrd niečo čo nie je pravda. Žijem s manželom, on ma vlastnú kartu a viac peňazí na úcte ako ja, moje peniaze nepotrebuje. Deti sú škôlkari tak nevedia ani čitat. A ako som písala, mobil som nemala cely den v ruke. Pracujem sama, v aute som sama, nemám kolegov, takze nechápem kto by to mohol byt.
Banka tieto údaje musí mat, takze si ich vyžiadam

mathias23072014
autor
9. jún 2021

@pieksamaki ja si tiež myslím, že pochybila hlavne kartová spoločnosť VISA. Predsa nie je možné že hocikto si zadáte kartové údaje bez overenia alebo potvrdenia

nafka0483
9. jún 2021

@vevesh Ved ti hovorim, ze ja som pouzivala svoju kartu aj ucet cez IB normalne cez svoj pocitac, vsetko zo Slovenska. A presla som zrazu na sluzobne, pripajam sa zo zaheslovanej chranenej VPN s fiktivnou adresou v Nemecku a platim kartou, pouzivam IB a banke to nebolo ani raz podozrive a nijak ma nekontaktovala. Pripadne urobim nieco cez sluzobny pocitac cize akoze z Nemecka a vzapati zo svojho sukromneho zo Slovenska a nikto ma nekontaktuje, ze by sa jednalo o podozrive platby. Pretoze banka netusi odkial ja zadavam platbu u obchodnika.

nafka0483
9. jún 2021

@mathias23072014 Este raz pochop jednu vec. Kartu ti tokenizovali 1.6. a 3.6. ju uz len pouzili. Ty si 3.6. nemusal absolutne nic potvrdzovat.
Co si robila 1.6.? Kde si so svojim sukromnym mobilom bola? Mas na nom stale zapnutu wifi?

mathias23072014
autor
9. jún 2021

@nafka0483 akú máš banku? @vevesh píše, že ju kontaktujú stále keď je niečo podozrivé. Rozprávala som sa so známymi, ktorím sa to tiež stalo a banka ich okamžite kontaktovala, väčšinou telefonicky.
Tak možno len UNICREDIT banka je taká neschopná. A možno tým, že ty tak multifunkčné využívať svoju kartu tak banke nie je u teba nič podozrivé. Ale ja okrem občasných nákupov na Aliexpres, nakupujem len na sk eshopoch a vždy používam svoj mobil, nenakupujeme ani cez PC áno notebook, ani tablet.